目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2011-2523 PoC — vsftpd 操作系统命令注入漏洞

来源
关联漏洞
标题:vsftpd 操作系统命令注入漏洞 (CVE-2011-2523)
Description:vsftpd是一款用于类Unix系统的FTP(文件传输协议)服务器。 vsftpd 2.3.4版本(2011年6月30日至2011年7月3日期间下载)中存在安全漏洞,该漏洞源于软件中存在可以打开shell的后门。攻击者可利用该漏洞执行命令。
Description
Laboratorio técnico de ciberseguridad donde se realiza reconocimiento de red con Nmap y explotación de la vulnerabilidad CVE-2011-2523 (vsftpd 2.3.4) mediante Metasploit Framework. Proyecto académico orientado a demostrar habilidades en análisis de vulnerabilidades, uso de herramientas de pentesting y reporte técnico. 
介绍
# 🔐 Laboratorio de Seguridad - Unidad 1

## 📝 Enunciado del laboratorio

> **Nombre:** Explotación de servicios vulnerables  
> **Objetivo:** Identificar, analizar y explotar un servicio vulnerable en un entorno de laboratorio controlado utilizando herramientas de reconocimiento y explotación.
>
> **Instrucciones:**
> 1. Identifique un servicio vulnerable en una máquina objetivo.
> 2. Determine la naturaleza de la vulnerabilidad y consulte referencias como:
>    - CVE-2011-2523
>    - OSVDB-73573
>    - https://www.exploit-db.com
>    - https://www.rapid7.com/db/modules/exploit/unix/ftp/vsftpd_234_backdoor
> 3. Seleccione un exploit adecuado y valide su efectividad.
> 4. Ejecute el exploit proporcionando la dirección IP y puerto del servicio vulnerable.
> 5. Monitoree el tráfico generado y valide los privilegios obtenidos.
> 6. Genere evidencia de la explotación realizada (capturas de pantalla, resultados de comandos, etc.).

---
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →